據(jù)臺灣《經(jīng)濟日報》報道,為聲援臺灣反歷史課綱微調(diào)的學生,黑客組織“匿名者”亞洲分部3日凌晨開始,攻擊臺灣多個政府機構(gòu)的網(wǎng)站。據(jù)“行政院”資通安全辦公室掌握,遭受攻擊者包括“教育部”、臺灣教育研究院、馬英九辦公室、臺灣防務部門、“經(jīng)濟部”等部門。
據(jù)悉,除上述部門外,遭受攻擊的還有國民黨、新黨等網(wǎng)站,“匿名者”并將臺灣銀行網(wǎng)站列入攻擊名單!靶姓骸辟Y通安全辦公室官員表示,政府內(nèi)部系統(tǒng)皆未被“駭入”,但攻擊行動讓政府網(wǎng)頁停擺,影響政府對民眾服務的“便民性”。
傳統(tǒng)黑客是采DoS的方式,在同一時間大量連結(jié)網(wǎng)站,以致網(wǎng)站無法負荷而癱瘓,由于是單點發(fā)動攻擊,很快可被資安人員發(fā)現(xiàn),阻斷后網(wǎng)站就可恢復正常。但最新手法是采多點式分散攻擊,因資安人員難以分辨孰為正常連結(jié),孰為非正常連結(jié)而難以阻斷,唯一的方式是保護主機不受攻擊,待攻擊流量撤退后,馬上恢復正常。
官員形容,這好似一家餐廳可能因座位有限,暫時不便招待客人,但卻保有正常的出菜能力。
官員為免黑客掌握各單位網(wǎng)站承載量,不便公布各機關(guān)3日遭受DDoS攻擊的統(tǒng)計。但官員表示,黑客攻擊目標都是全球信息網(wǎng),暫時沒有駭入內(nèi)部網(wǎng)站;但全球信息網(wǎng)多為提供民眾查閱資料,網(wǎng)站無法對民眾服務,造成民眾不便,呼吁各界應循理性管道溝通課綱爭議,而不是癱瘓網(wǎng)站,波及無辜。
黑客撒下天羅地網(wǎng)發(fā)動攻擊,臺當局也啟動全面防備。有鑒于資安問題愈來愈險峻,為妥善因應,“行政院”今年6月4日已核定新版的信息安全規(guī)范,全面升級資安控管,包括馬英九辦公室、“五院”及所屬二級單位,還有涉及外事、防務、經(jīng)濟等單位全都納入A級控管;而A級、B級納管共近700個單位,較過去倍增。
而原本分為A、B、C、D四級的資安分層管理,也直接刪除最弱的D級,最終包括政府機關(guān)、公營事業(yè)、學術(shù)機關(guān)等共7287個單位皆納管分級;過去只有300多個單位納入A級、B級,今年已倍增到696個單位。
事實上,為免黑客入侵政府網(wǎng)站,竊取機密數(shù)據(jù),各部會都有嚴格的網(wǎng)站管理。而從外網(wǎng)連結(jié)內(nèi)網(wǎng),也有嚴密的防火墻,只要是來自“黑名單”的聯(lián)機,一定阻擋!
[ 責任編輯:李寧 ]